ELK学习笔记(三)【原创】

logstash 采集日志很方便,还有一个强大的功能,就是能够发送email提醒,这就对我们的日志监控很有帮助。有了它,我们能够实时发现线上系统的运行状态。本文介绍日志插件的安装和使用。
1. 下载插件 logstash-output-email v4.0.3
2. 解压
  
tar -xvf v4.0.3

3. 修改安装插件脚本 bin/logstash-plugin, 头部添加
  
export JAVA_HOME=/usr/local/jdk1.8.0_121
export PATH=$JAVA_HOME/bin:$PATH
   

4. 修改安装插件配置文件 vim Gemfile, 尾部添加
gem "logstash-output-email", :path => "/usr/local/logstash-output-email-4.0.3"

5. 安装插件
bin/logstash-plugin install logstash-output-email


6.修改logstash配置文件 bin/logstash_gateway.conf, output中添加
if [level] == 'ERROR' { 
		email {
	      address        =>    "mail.zjport.gov.cn"
	      username       =>    "username"
	      password       =>    "password"
	      from           =>    "[email protected]"
	      subject        =>    "ERROR: Gateway error %{datetime}"
	      to             =>    "[email protected]"
	      body           =>    "%{message}"
	  }
	}

7.当捕获到错误日志时,logstash自动发邮件

猜你喜欢

转载自zhenggm.iteye.com/blog/2370451